CRITICAL🇬🇧 English

CVE-2023-35855

Buffer overflow RCE w Counter-Strike – wykonanie kodu przez serwer gry

CVSS 9.8v3.1pub. 2023-06-19upd. 2024-11-21

Podatność buffer overflow w Counter-Strike (do buildu 8684 włącznie) umożliwia złośliwemu serwerowi gry zdalne wykonanie dowolnego kodu na komputerze podłączonego klienta. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnej interakcji ani uwierzytelnienia po stronie ofiary.

Pokaż oryginał (EN)

A buffer overflow in Counter-Strike through 8684 allows a game server to execute arbitrary code on a remote client's machine by modifying the lservercfgfile console variable.

🤖 Analiza AI
Jak działa

Podatność wynika z przepełnienia bufora (CWE-120) wywołanego przez modyfikację zmiennej konsolowej lservercfgfile po stronie serwera. Serwer gry może wysłać spreparowaną wartość tej zmiennej do klientów, co prowadzi do przepełnienia bufora w pamięci procesu gry. W konsekwencji atakujący może nadpisać dane sterujące wykonaniem programu i uruchomić dowolny shellcode lub payload na maszynie ofiary.

Skutki

Atakujący kontrolujący serwer gry może zdalnie wykonać dowolny kod (RCE) na komputerze każdego gracza podłączonego do tego serwera, uzyskując potencjalnie pełną kontrolę nad jego systemem. Możliwe jest przejęcie systemu, instalacja złośliwego oprogramowania lub kradzież danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Gracze powinni unikać łączenia się z nieznanymi lub niezaufanymi serwerami do czasu zastosowania aktualizacji. Zaleca się śledzenie oficjalnych komunikatów Valve i aktualizację klienta gry do najnowszej dostępnej wersji.

Kogo dotyczy

Counter-Strike (Valve Software) w wersjach do buildu 8684 włącznie.

Uwagi

Publiczny proof-of-concept dostępny w repozytorium GitHub pod adresem https://github.com/MikeIsAStar/Counter-Strike-Remote-Code-Execution, opublikowanym przez użytkownika MikeIsAStar.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Valvesoftware Counter Strike

    APP
    Valvesoftware
    ≤ 8684
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2023-38312HIGH7.5ten sam produkt

A directory traversal vulnerability in Valve Counter-Strike 8684 allows a client (with remote control access t...

CVE-2008-7203MEDIUM5.0ten sam produkt

Valve Software Half-Life Counter-Strike 1.6 allows remote attackers to cause a denial of service (crash) via m...

CVE-2020-6017CRITICAL9.8PL ✓ten sam vendor

Heap-Based Buffer Overflow w Valve Game Networking Sockets (RCE)

CVE-2020-6018CRITICAL9.8PL ✓ten sam vendor

Stack-Based Buffer Overflow w Valve Game Networking Sockets — możliwy RCE

CVE-2020-6016CRITICAL9.8PL ✓ten sam vendor

RCE w Valve Game Networking Sockets — Heap Buffer Underflow w SNP_ReceiveUnreliableSegment